Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Overzicht
Microsoft Defender XDR biedt Defender for Identity-rapporten, die u op aanvraag kunt genereren of configureren om periodiek per e-mail te worden verzonden. In dit artikel wordt uitgelegd hoe u Defender voor identiteitsrapporten kunt openen, downloaden en plannen in Microsoft Defender XDR. Beschikbare rapporten hebben betrekking op overzichten van systeemactiviteiten, wijzigingen in gevoelige groepen en wachtwoorden die in duidelijke tekst worden weergegeven, zodat u identiteitsgerelateerde risico's in uw omgeving kunt bewaken.
Defender for Identity-rapporten openen in Microsoft Defender XDR
Als u de Defender for Identity-rapporten in Microsoft Defender wilt openen, selecteert u in het navigatiemenu links Rapporten>Identiteiten>Rapportbeheer.
Beschikbare rapporten zijn onder andere:
| Rapportnaam | Beschrijving |
|---|---|
| Samenvatting | Geeft een dashboard met de status van uw systeem, waaronder: - Samenvatting: Een samenvatting van gedetecteerde netwerkactiviteit - Openstaande statusproblemen: hiermee worden de statusproblemen van Defender for Identity weergegeven waar u aandacht aan moet besteden. Verdachte activiteiten en statusproblemen worden per type weergegeven. |
| Wijziging van gevoelige groepen | Lijsten telkens wanneer er een wijziging wordt aangebracht in gevoelige groepen, zoals beheerders, of handmatig getagde accounts of groepen. Als u zelfstandige sensoren van Defender for Identity gebruikt, moet u ervoor zorgen dat gebeurtenissen van uw domeincontrollers worden doorgestuurd naar de zelfstandige sensoren om een volledig rapport over uw gevoelige groepen te ontvangen. |
| Wachtwoorden die in duidelijke tekst worden weergegeven | Geeft een lijst met alle broncomputer- en accountwachtwoorden die zijn gedetecteerd door Defender for Identity en worden verzonden in duidelijke tekst. Opmerking: Sommige services gebruiken het niet-beveiligde LDAP-protocol om accountreferenties in tekst zonder opmaak te verzenden. Dit kan zelfs gebeuren voor gevoelige accounts. Aanvallers die netwerkverkeer bewaken, kunnen deze referenties vangen en vervolgens opnieuw gebruiken voor schadelijke doeleinden. |
Een rapport op aanvraag genereren
Een rapport op aanvraag genereren:
Selecteer in Microsoft Defender XDR Rapporten>identiteiten>Rapportbeheer.
Selecteer op de pagina Identiteitenrapporten een rapport en selecteer vervolgens Downloaden.
Definieer in het deelvenster Rapport downloaden dat aan de rechterkant wordt weergegeven een periode voor uw rapport en selecteer vervolgens Rapport downloaden.
Uw rapport wordt gedownload door uw browser, waar u het kunt openen of opslaan. Gedownloade rapporten bevatten maximaal 100.000 rijen.
Een rapport per e-mail plannen
Een planning definiëren voor een rapport dat per e-mail naar u wordt verzonden:
Selecteer in Microsoft Defender XDR Rapporten>identiteiten>Rapportbeheer.
Selecteer op de pagina Identiteitenrapporten een rapport en selecteer vervolgens Rapport plannen.
Gebruik de wizard om de volgende details te definiëren:
Definieer op de pagina Planning instellen de voorwaarden waaronder u het rapport wilt verzenden en de tijd waarop u het wilt verzenden.
Uw rapport wordt verzonden op basis van uw Microsoft Defender tijdzone-instellingen (lokaal of UTC). Zie De tijdzone instellen voor Microsoft Defender voor meer informatie.
Voer op de pagina Ontvangers de e-mailadressen in en voeg deze toe van iedereen die het rapport wil ontvangen. Selecteer Volgende om de planning te voltooien.
Op de pagina Voltooien wordt een bevestigingsbericht weergegeven. Selecteer Sluiten om de wizard te sluiten.
Zodra de planning is ingesteld, herhaal u om de geplande tijd of ontvangers te bewerken de stappen in Om een schema te definiëren voor een rapport dat per e-mail naar u wordt gestuurd.
Alle geplande rapporten verwijderen
Een gepland rapport verwijderen en de verzending ervan stoppen:
Warning
Het opnieuw instellen van de planning stopt toekomstige e-mailbezorging voor dit rapport totdat u een nieuw schema configureert.
Selecteer in Microsoft Defender XDR Rapporten>identiteiten>Rapportenbeheer.
Selecteer op de pagina Identiteitenrapporten het rapport dat u niet meer wilt verzenden en selecteer vervolgens Schema opnieuw instellen.
Selecteer opnieuw instellen in het bevestigingsbericht om het proces te voltooien.